PactSign

Accueil / Sécurité & preuve

Une preuve qui ne dépend pas de nous.

Le principe de PactSign : tout ce qui fait preuve doit pouvoir être vérifié sans nous croire sur parole. Voici, mécanisme par mécanisme, ce qui est fait, et comment un tiers peut le contrôler.

Le document figé

Au moment de l'envoi, PactSign imprime l'identifiant d'enveloppe sur chaque page du contrat, puis calcule son empreinte SHA-256 : une suite de 64 caractères qui change entièrement si un seul octet du document change. Cette empreinte est conservée et inscrite au journal.

Elle est recalculée à deux moments : quand le signataire clique pour signer, et quand PactSign produit le document final. Si elle ne correspond plus, la signature est bloquée et l'incident est signalé. Le signataire signe donc exactement ce qu'il a lu, et rien d'autre.

Le journal chaîné

Chaque geste est un événement du journal de l'enveloppe : création, envoi, consultation, acceptation de la divulgation, envoi et vérification du code SMS, signature, refus, scellement, téléchargement. Chacun porte son heure, l'adresse IP et le navigateur utilisés.

Chaque événement contient l'empreinte de l'événement précédent. Retirer, réordonner ou retoucher une seule ligne casse toutes les empreintes qui suivent. La dernière empreinte de la chaîne est imprimée dans le certificat scellé et incluse dans le dossier horodaté : une réécriture du journal, même avec des empreintes recalculées, ne retomberait plus sur elle.

Enfin, la base de données elle-même refuse toute modification ou suppression d'une ligne du journal. Une correction ne peut être qu'un nouvel événement, visible.

L'authentification

Le lien personnel

Chaque signataire reçoit un lien contenant un secret aléatoire de 256 bits. PactSign ne conserve que son empreinte : même en possession d'une copie de la base, on ne pourrait pas reconstituer un lien valide. Un lien renouvelé invalide le précédent ; un lien expire au bout de 30 jours.

Le code SMS

Lorsqu'il est demandé, un code à six chiffres est envoyé au portable indiqué dans le contrat. Il vaut 10 minutes et accepte 5 essais ; au-delà de 15 codes erronés au total, le lien ne permet plus de signer. Le code est conservé sous forme d'empreinte salée, jamais en clair, et n'apparaît dans aucun journal. Une fois vérifié, il ouvre la signature pendant 30 minutes.

Le certificat final indique le numéro de portable masqué, le fournisseur, le numéro de transaction de l'opérateur et l'heure de la vérification.

L'horodatage qualifié

Une date écrite par l'horloge de notre propre serveur ne prouverait rien. PactSign fait donc dater le dossier de preuve par une autorité d'horodatage indépendante, selon le protocole RFC 3161. L'autorité utilisée en priorité est qualifiée au sens du règlement eIDAS : l'article 41 de ce règlement présume exactes la date et l'heure qu'elle certifie, ainsi que l'intégrité des données horodatées.

Seule l'empreinte du dossier est envoyée à l'autorité, jamais le contrat. Les clés des autorités acceptées sont épinglées : un jeton émis par une autre autorité est refusé. Si l'autorité principale est indisponible, PactSign se replie sur une autorité de secours et réessaie pendant 48 heures ; le certificat indique toujours quelle autorité a daté le dossier, ou l'absence d'horodatage s'il n'a pas pu en obtenir.

Deux horodatages sont posés : l'un sur le dossier de preuve, avant la rédaction du certificat, qui l'imprime ; l'autre sur le cachet du document final.

Le cachet électronique

Le document final — contrat signé suivi du certificat de réalisation — est scellé par un cachet électronique au format PAdES (signature CMS détachée, attribut signingCertificateV2), avec une clé RSA de 3 072 bits. Ouvert dans Adobe Acrobat ou tout lecteur conforme, le document indique qu'il n'a pas été modifié depuis son scellement ; la moindre modification ultérieure est signalée.

Le certificat de réalisation reçoit également son propre cachet, pour pouvoir être produit seul.

Le certificat de réalisation

Il suit la présentation des certificats des grands services de signature, en français, et y ajoute les éléments d'intégrité. Il contient :

SectionContenu
EnveloppeIdentifiant, objet, nombre de pages et de signatures, émetteur et son adresse IP, état
Suivi du dossierCréation, lieu de conservation, dates
Événements de signataireNom, fonction, société, adresse e-mail, image de la signature adoptée et son mode d'adoption, adresse IP, appareil, heures d'envoi, de consultation et de signature
AuthentificationType, numéro masqué, fournisseur, numéro de transaction, heure, résultat
DivulgationHeure d'acceptation, version, empreinte, et le texte intégral tel qu'accepté
Intégrité et preuvesEmpreintes du document présenté, du document signé et de l'image de signature ; tête de la chaîne du journal ; empreinte et horodatage du dossier de preuve ; identité et empreinte du cachet
HistoriqueTous les événements, dans l'ordre, avec heure, acteur, adresse IP et détail

Les témoins extérieurs

Un opérateur de signature pourrait-il fabriquer une signature après coup ? Chez PactSign, il se heurterait à trois traces qui ne sont pas entre ses mains :

  • L'opérateur SMS conserve la trace de l'envoi du code au portable du signataire, à l'heure dite, sous le numéro de transaction imprimé dans le certificat.
  • L'autorité d'horodatage a signé l'empreinte du dossier à une date qu'on ne peut pas antidater.
  • La messagerie du signataire a reçu, dès la fin de la signature, l'exemplaire scellé : c'est lui qui détient la référence.

Hébergement et sauvegarde

Les documents, les journaux et les preuves sont hébergés en France, chez OVHcloud. Les échanges sont chiffrés (HTTPS obligatoire, HSTS). Une sauvegarde complète — base, documents, dossiers de preuve — est faite chaque nuit et copiée hors du serveur de production. Les documents ne sont jamais confiés à un service d'intelligence artificielle ni à un tiers autre que ceux nommés dans notre politique de données.

Les documents signés et leurs preuves sont conservés pendant toute la durée de la relation contractuelle, puis pendant le délai de prescription applicable. Voir la politique de signature et de gestion de la preuve.

Les algorithmes

UsageMécanisme
Empreinte des documents, des images, du journalSHA-256
Lien de signature256 bits aléatoires, conservé haché
Code SMS6 chiffres, empreinte salée propre à l'enveloppe, comparaison à temps constant
Cachet du documentPAdES · CMS détaché · RSA 3 072 bits · SHA-256
HorodatageRFC 3161 · autorité qualifiée eIDAS en priorité
TransportTLS (HTTPS obligatoire), HSTS

Le contrôle d'intégrité

À tout moment, et en particulier le jour d'une contestation, l'émetteur peut relancer le contrôle complet d'une enveloppe : la chaîne du journal est recalculée ligne par ligne, les empreintes de chaque fichier sont revérifiées, les deux cachets sont contrôlés (bon certificat, horodaté à la bonne date), et le dossier de preuve est recalculé depuis le journal pour être comparé à l'empreinte horodatée.

Tout détenteur d'un document PactSign peut aussi en vérifier l'authenticité lui-même, sans compte, sur la page Vérifier un document : le fichier ne quitte pas son ordinateur, seule son empreinte est comparée.

Tout cela vaut-il devant un juge ?

Les textes, ce qu'ils exigent, et comment le dossier PactSign y répond.